Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KUMO-Domain-Recon-Tool — Estrutura de OSINT de domínios e reconhecimento de segurança executando 26 módulos paralelos para DNS, portas, subdomínios, credenciais vazadas, endpoints expostos, CVEs e fingerprinting de tecnologias. | Kitploit
Ferramentas/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasColeta de InformaçõesDetecção de SegredosInteligência de Ameaças

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Enumeração de Subdomínios
Red Teaming
Análise de DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

Estrutura de OSINT de domínios e reconhecimento de segurança executando 26 módulos paralelos para DNS, portas, subdomínios, credenciais vazadas, endpoints expostos, CVEs e fingerprinting de tecnologias.

Ver RepositórioSite
6214171há 1 diaRevisado pelo Kitploit

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Forneça um domínio ao Kumo e ele mapeia tudo o que é acessível sobre ele em uma única passagem: DNS e segurança de e-mail, certificados e subdomínios a partir de logs CT, portas abertas, impressões digitais de tecnologia, credenciais vazadas e infecções por infostealer, buckets na nuvem, e 358 verificações de vulnerabilidade contra exposições conhecidas. Vinte e sete módulos são executados em paralelo, cada um transmitindo seu próprio card no momento em que chega — no terminal ou no navegador.

Nenhuma chave de API é necessária para nada disso.

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Painel web do Kumo
O painel no meio da varredura: os cartões chegam conforme cada módulo termina, brilhando por severidade, com o scanner de vulnerabilidades liderando em descobertas.


📑 Índice

  • Instalação
  • Executando sua primeira varredura
  • O terminal
  • O painel
  • Temas
  • Scanner de vulnerabilidades
  • Módulos
  • Chaves de API opcionais
  • Referência da CLI
  • Testes
  • Créditos
  • Ecossistema

📦 Instalação

Requisitos

SOLinux, macOS ou Windows
Python3.8+
Permissõesnenhuma — o Kumo nunca precisa de root
Chaves de APInenhuma necessária

Instalar

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

Extras opcionais, cada um usado por um único módulo e ignorado de forma limpa quando ausente:

pip install brotli zstandard playwright

Nada para configurar. Não há arquivo de configuração, nem arquivo de chave e nem banco de dados. O Kumo lê o que precisa de fontes públicas em tempo de execução.


🚀 Executando sua primeira varredura

Passo 1 — Abra a tela inicial

python3 kumo.py

Sem alvo, o Kumo abre sua tela inicial: cada módulo numerado e agrupado, com a interface web no topo.

Kumo CLI home screen

Passo 2 — Escolha o que executar

EntradaExecuta
1 4 12apenas esses módulos
atodos os 27
fvarredura rápida — pula os módulos lentos
wo painel web
qsair

Em seguida, insira o domínio quando solicitado. Ou pule o menu completamente:

python3 kumo.py example.com -m dns ssl

Passo 3 — Observe a aranha trabalhar

Os módulos são executados em paralelo, portanto os resultados não chegam em ordem. Uma aranha rasteja pela teia enquanto eles são executados, tecendo seda atrás de si à medida que cada um chega, com os módulos ainda em execução seguindo o contador.

Kumo scanning

Passo 4 — Exportar

python3 kumo.py example.com -o report.json

🖥️ O terminal

O terminal não é um recurso secundário — cada módulo é renderizado por completo, com seu próprio layout, tabelas e coloração por severidade.

Tela inicialtodos os módulos numerados, agrupados, dimensionados para o terminal
Seleçãopor número, ou a / f / w
Temasquatro paletas em cores de 24 bits, --theme ou KUMO_THEME

🌐 O dashboard

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

Cada módulo recebe um cartão que aparece imediatamente, mostra uma borda rotativa enquanto ainda está em execução, depois preenche e assume a cor do que encontrou — vermelho para crítico, âmbar para avisos, verde para limpo.

Streamingos cartões chegam à medida que os módulos terminam, sem esperar pelo mais lento
Brilho de severidadea cor do cartão é derivada dos badges que renderiza
Pílulas de móduloclique para ativar ou desativar antes da verificação
ExportaçãoJSON, ou um relatório HTML autónomo
Temasquatro, alternáveis em tempo real, memorizados entre recarregamentos

🎨 Temas

Quatro paletas, tanto no dashboard como no terminal. Clique num ponto no cabeçalho, ou pressione Ctrl+Shift+T para alternar. A escolha é guardada e sobrevive a um recarregamento.

Kumo themes

TemaCaráter
Void (predefinido)azul-marinho mais profundo, brilho ciano, superfícies planas
Void Glassbordas de cartão iluminadas, brilho inferior, raio maior
Web 蜘蛛acento violeta, brilho mais forte
Carbonsuperfícies neutras, brilho contido — melhor para capturas de ecrã de clientes

No terminal:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

Adicionar um quinto tema é um bloco de paleta mais um ponto — todos os renderizadores leem as suas cores através do mesmo conjunto de tokens.


🔓 Scanner de vulnerabilidades

358 verificações, sem ferramenta externa e sem diretório de templates para sincronizar. O motor espelha o modelo de matchers do nuclei — status, word, regex, size e um pequeno dsl, combinados com matchers_condition.

Cartão do scanner de vulnerabilidades do Kumo


🧩 Módulos

27 módulos, todos a correr em paralelo. Clica num módulo para ver o que devolve num scan real.

Executa-os por número a partir do ecrã inicial, ou por nome: python3 kumo.py corp.demo -m dns ssl nuclei

Rede e Infraestrutura

📡 DNS — Registos + segurança de email  ·  dns

Enumeração completa de DNS com uma classificação de segurança na proteção de email. Deteta DMARC em falta, políticas SPF fracas, DKIM ausente e transferências de zona abertas.

módulo dns

📍 Geolocalização — IP + ASN  ·  geo
Baixar ferramenta